Sign inSign up
k8s-sidecar

dhi.io/k8s-sidecar

k8s-sidecar 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

2-alpine-fips-dev, 2-alpine3.23-fips-dev, 2.11-alpine-fips-dev, 2.11-alpine3.23-fips-dev, 2.11.2-alpine-fips-dev, 2.11.2-alpine3.23-fips-dev

Index digest:

sha256:61d34b769ecfc04466ba47356686456565b417acaabf8c353af5ddb050db5f38

Manifest digest:

sha256:7cc9597963dfe3ac5c67f7e67424929237080acc7c28499eb776530b3835bb68

Size

27.27 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8s-sidecar:2-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8s-sidecar:2-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8s-sidecar@sha256:10dddd3af86982ea377b46b97cc6e2e3f1c27a59132a35310d3a535031a36cab
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8s-sidecar@sha256:78b073ade64f3b8236c8a90af23a1097aa46a022bc381ae9c987b4c5e774513a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/k8s-sidecar@sha256:0c2530309fabdb2a4e972568e698944ca7f86c77dc5f7b866b3ac2d722968627
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8s-sidecar@sha256:c6fe7fa0f261a9d9c2db45a942a9b04e59c3d268b02377086b94f7af6e457ffb
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/k8s-sidecar@sha256:e1cee44a00d1d721735334b7a3f967978f03b2da06ca18a3c54c081480e4b3d5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8s-sidecar@sha256:8f04838ba8e17d9de6c24bba30f423e88a912b0a5442165e121de3f51f7293b7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8s-sidecar@sha256:10f69951e927131c6d5db2dea5a9c4b40f9563f84dfd78c4939fe1b365ae726b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8s-sidecar@sha256:a8bbbf9908fe1789ceb1257b6379dde57d70154ebb30bb576183131fe0f71a1d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8s-sidecar@sha256:ff1be9f1de8924fdf349003d5a9094e34c1ed9fc7ea975e61091e75414942b8b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8s-sidecar@sha256:3b81118ac07feafd4e2be81247bc7f842c3ccf2bbed9822e586ac485d8d86a4e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8s-sidecar@sha256:329a8cbb6937aa35e969e84a942a9ccc8579f173d21dd466aff8e008e8dd2daa
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8s-sidecar@sha256:f2b80b42468d5ece0b1663cb80d9a833691e924d967039dc4d83e1dad5a654c8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8s-sidecar@sha256:ded2db4df04501bbaec8e7497c9c4f9f656fb11bdf94b6929678e5845576ee01
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8s-sidecar@sha256:bb50bc6e19fbe313be0da43999f533a8347c0554d1c72f93120e3dc463a64be0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8s-sidecar@sha256:c094eee1d2c00a0ed6fcf593f6c747d3e3e153c8821938d4073f34417d052551
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8s-sidecar@sha256:023f5636e2525481d5d44e16a402c6ca2640b301a85f0404e385a1e94a35ff9e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8s-sidecar@sha256:950ce1f101c83e4e19d6f2f06ac5558c9fec6ef034b8107e2a99b367bb6fd11d